ПНП - это в переводе потенциально не желательные программы, которые не являются вредоносными но имеют быть навязчивыми, активно могут проявлять себя в рекламе, открытия других сайтов, слежке за пользователями компьютерных устройств с целью показа рекламных сайтов. Много что могут выполнять данные программы и что самое главное их может не видит антивирус, от любой антивирусной компании будь она самая продвинутая и то может не заметить. Почему такое происходит сей час я вам расскажу. Антивирусы видят вирусы используя несколько правил поиска и определения вирусных программ. Самое основное правило поиска антивирусом это по имеющейся базе, которую периодически загружает с сервера. По ней антивирус выполняет сканирование фалов, сканируя код в самом файле и запуская в песочнице изолируя сам файл. Смотрит как и какие задачи выполняет файл и если не замечает подозрения в действиях файла, не находит в базе по наименованию или частям кода, тогда пропускает его потому что считает его не опасным. Вирусом считаются файлы которые могут нанести вред вашему устройству, заблокировать некоторые функции для выполнения своих каких целей которые прописаны в программе. Переслать данные на указанный сервер или почту которая прописана в коде файла вируса. Бывает что антивирус срабатывает ложно, потому что программа которая написана для выполнения каких либо задач может показаться странной скажем потому что попросила права администратора для перехода в какой системный раздел для занесения в системный файл своих записей. Такую программу антивирус посчитает вирусом, но она написана скажем для изменения или добавления в меню операционной системы как дополнительных опций, нужных вам и не предусмотренных самой системой. Почему такие программы антивирусы считают вирусами а на самом деле они не несут вреда, таким программа надо сообщать авторам в антивирусные лаборатории чтобы их просмотрели и включили в базу как программы исключения. Тогда антивирус не будет срабатывать или другой вариант вам сами отключать их в антивирусе выставив в исключение. Так вот не много отклонились от темы. Скажем программа которая в вашем браузере по истечении какого то времени показывает вам картинку, простую картинку с рекламой. Как антивирус может посчитать ее вирусом, всего то показали картинку которая не как не повлияла на работу системы или отдельных программ. Тем более скорее всего вы сами разрешили ее показывать, да да не надо сей час говорить не разрешали. 80% случаев пользователи сами того не подозревая разрешают разместиться пнп на своем компьютерном устройстве. Возможно вы не дочитали что вам написали в не когда вы скачивали или зашли на сайт и нажали на кнопку ок. Он несколько раз закрывает окно в котором говориться о его проблеме нажимая подтверждение. А пользователь говорит что это ерунда и в тоже время нажимает ок. Потом говорит когда дошли до проблемы вот видите окно какое вылезло! Да вижу говорю а вы видели до этого вас спрашивали показывать вам или нет ? Да нет там что то другое было, это наверное браузер там что то спросил ! Да говорю спросил что показывать вам уведомления или нет! Так вот в чем разница между вирусами и пнп, почему антивирусы не видят!
Кто защитит от пнп и навязчивой рекламы?
В настоящее время а это начало 2017 года чтобы ваше компьютерное устройство было полностью защищено от всех угроз и нежелательных приложений вам надо установить три защиты и к этому настроить вашу операционную систему в зависимости от того как вы на ней работаете, скажем на выполнение каких то действий или проверка действий. Настроить можно с помощью групповых политик или реестра вписав в ключи или создав ключи с нужными настройками. Скажем в этих статьях есть некоторые методы для предотвращения выполнения некоторых действий которые нужны вирусам для выполнения своего кода в вашей системе: 1.) Настраиваем защиту от вирусов средствами самой ос Windows. 2.) Защита средствами Windows часть2. Запрещаем использование файлов по расширению. Соответственно вам нужно чтоб стоял антивирус а лучше IS(интернет секюрити) в котором есть защита не только по файловой системе как в антивирусе а защита в интернете, фаервол который блокирует и следит за портами через которые идет соединение с другими серверами в сети интернет. Скажем порт 80 используется протоколом HTTP для просмотра сайтов, когда вы прогуливаясь в интернете и набирая в поисковике, заходя на сайт, просмотр карт, посещение социальных сетей, все это идет через протокол HTTP и порт 80. IS в отличие от антивируса будет просматривать этот порт на наличие зловредного трафика(пакетов). Но это снова не дает полную защиту вашего компьютерного устройства. Вм надо поставить защиту против шифровальщиков, если вы пользуетесь почтой и ваш компьютер используется на работе или в офисе, у вас на нем очень ценные файлы. Тогда вам как доктор говорим, вам нужна защита от шифровальщиков, если вы конечно не хотите потерять ваши все файлы или более гуманный метод в этой истории заплатить злоумышленнику тысяч этак 60 000. Более подробней что такое шифровальщики и с помощью какой науки они созданы можно узнать из этих двух статей: 1.) Вирус Vault начало. 2.) Антивирусы против шифровальщиков. Ну и собственно узнав почти все что надо иметь на компьютерном устройстве в плане защиты, теперь перейдем к ПНП. От пнп и навязчивой рекламы для того чтобы у вас отображались правильно сайты, скажем что если поставить блокировщик рекламы как это любят многие, он заблокирует и полезные функции на сайте. Нужно правильно его настроить или просто установить действительно лидера из этого всего, не купленного накрученного в показателях статистики а действительно полноценного антишпиона MBAM. MBAM блокирует только действительно пнп и навязчивую рекламу, блокирует шпионе модули у вас в системе. Работает в паре с любым антивирусом или IS, не блокирует полезные функции на сайте давая посмотреть полную картину сайта. Работает так же как и любой антивирус, есть движок сканирования системы в целом, есть опция вызываемая по клику правой кнопкой мышки по скачанному файлу из интернета и сканирования его на наличие пнп. Пользуется как полноценный антивирус своими базами которые обновляются каждый день, не буду углубляться в подробности и слова которые не понять простому пользователю, надо давать полное явное описание.
Более подробней о MBAM:
MBAM - Malwarebytes мы лично давно купили ключ и пользуемся им уже почти 7 лет, на компьютере никогда не было всплывающих окон, переадресаций на другие сайты, не желательной рекламы и прочих пнп которых не смог увидеть антивирус. Пользуемся достаточно хорошим антивирусом платным, не будем говорить потому что не вышло бы боком, но не касперским слишком тормозит систему а качеством не уступает другим. О нашем опыте с MBAM на протяжении этих лет, который должен стоять на вашем компьютерном устройстве как постоянное не исключаемое из правил установки компьютерных программ. Повторяем мы не рекламируем данный продукт а выставляем статью делясь своим опытом. Ниже будет ролик с сайта MBAM он на английском но есть субтитры русские, их можно включить в меню ролика где шкала просмотра и кнопки управления роликом:
Как говорили выше(писали) MBAM показал себя достаточно с хорошей стороны и самое что главное купив ключ для использования полной версии, вы будете пользоваться ей долгое время, его не надо будет продлевать каждый год! MBAM выходит в двух версиях если не говорить о других продуктах, отдельных так сказать модулей, это для продвинутых пользователей будет интересно. Версия для бесплатного использования отключает автоматический вариант обнаружения пнп в некоторых вариантах о них чуть ниже, оставляя похожие опции к сравнению платной версии, сканер для ручного сканирования системы если вы заподозрили не ладное на своем компьютерном устройстве вы запускаете сканирование вручную. Так же в бесплатной версии можно как и в платной про сканировать скачанный файл из интернета или на флешке прежде чем запустить, нажав правой кнопкой мышки по файлу и в меню выбрать сканировать MBAM. Продукт выходит для всех версий операционных систем: Windows, Mac, Android. Антивирусные базы загружаются раз в два дня и этого вполне хватает чтобы искать самые новые угрозы пнп. MBAM так же ловит и некоторые вирусы что в принципе не должен делать так как не предназначен для таких целей.
В чем разница бесплатной и платной версий MBAM?
Бесплатная версия:
Приведем описание для бесплатной версии продукта, большинство функций вызывается в ручном режиме по требованию:
Функция быстрого сканирования критических областей системы: оперативная память, объекты автозагрузки, а также области самой ОС в которых наиболее часто располагается активное вредоносное ПО.
Функция полной проверки системы: сканируются жесткие диски, системные области, собственно несколькими словами сканируется все. По требованию.
Интеллектуальный эвристический анализ: позволяет обнаружить самые стойкие угрозы, скрывающиеся или маскирующиеся. По требованию.
Ежедневные обновления антивирусных баз: содержится информация о новейших угрозах, название и прочая информация для обнаружения пнп и других угроз.
Черный список: можно добавить программу или паку для исключения сканирования или если уверенны что файл не вирус а MBAM ругается.
Карантин: куда помещаются найденные угрозы если настроено правило или стоит по умолчанию правило. Так же вы можете добавить туда сами файл.
Интеграция в контекстное меню: позволяет проверить выбранный файл или папку нажатием на нем правой кнопкой мыши. О чем говорил выше, если скачали файл из интернет или вам надо запустить файл с флешки, проверить его нажатием на него правой кнопкой мышки, запуститься сканирование выбранного файла. После чего если угрозу не предоставляет можно будет запустить на выполнение.
Мультиязычность: Русский и другие языки.
Динамическая технология Malwarebytes Chameleon: Позволяет запустить MBAM, даже если он заблокирован вредоносной программой.
Дополнительные утилиты: Anti-Rootkit, FileAssassin, StartupLite, Chameleon. Вы можете установить их по отдельности если не хотите полную версию MBAM.
Платная версия:
Платная версия продукта отличается дополнениями которые выключены в бесплатной версии и полной автоматической проверкой, настроенной в программе предварительно или по умолчанию. А также полностью автоматической защитой которая работает на все 100% по заявленным параметрам. Ниже приведем дополнительные опции которые работают в версии PRO к тем которые описаны выше в бесплатной версии:
Защита в реальном времени: обнаружение и блокировка угроз при обращении к зараженным файлам, если вы решили запустить вредоносный файл система оповестит и удалит в карантин.
Функция мгновенного сканирования: отличие от полного и быстрого сканирования мгновенное сканирует: автозагрузку и оперативную память? те области в которых запускаются файлы и уже выполняются в реальном времени.
Блокировка вредоносных сайтов: хорошая функция которая заменит всех блокировщиков рекламы которые есть на свете. Как выше писал вместе с рекламой блокируются функции для правильной работы сайта в вашем браузере из за этого сайт не правильно отображаясь показывает вам не полную информацию, выше об этом писалось, mbam отображает правильно сайты не теряя информации вы сможете просмотреть правильно сайт. Возможно что MBAM заблокирует тот сайт который вы считаете не зловредным, в таком случае отключите на время блокировку сайтов в трее рядом с часиками или чтобы этого не делать каждый раз добавьте в исключение этот сайт. Честно сказать уже давно не встречали блокировку сайтов которые действительно не причиняют вред компьютерному устройству. Базы обновляются и если сайт проверен mbam и не является зло вредом он не блокируется. С развитием с каждым годом mbam становиться все лучше и меньше глюков точнее их совсем нет!
Планировщик задач: поможет запланировать действия MBAM такие как сканирование в определенный промежуток времени или загрузку баз.
Парольная защита: Защитит настройки приложения от несанкционированного изменения другими лицами или от некоторых изменений настроек зловредными запущенными на вашем компьютерном устройстве.
Как правильно настроить программу MBAM?
Правильную настройку для каждого она своя будет. Но в целом вам продемонстрируем свою настройку, если вы сделаете как написано, ваш MBAM будет меньше есть ресурсов и будет правильно занят делом которое ему доверили прописав в коде программы. Смотрим видео как попасть в настройки и сама настройка:
Если у вас все настроено как у нас то беды вам не ждать, увидели что у нас снята галочка отправлять в карантин найденные угрозы. Мы это сделали потому что иногда работаем с угрозами и нам не надо чтоб они в карантин автоматом шли. Вы сделайте конечно поставив галочку на против этого пункта.